março 23, 2012

[Segurança] Hacktivismo e roubo de informação

A empresa americana Verizon lançou a versão 2012 de seu relatório anual "Data Breach Investigation Report" que destaca, entre outras coisas, que 58% dos casos de roubo de dados em 2011 foram resultados de campanhas de hacktivistas, que envolve invações por motivação política, ao contrário dos ataques tradicionais, com motivação criminal (como roubo de dados, fraude ou espionagem). Esta estatística é interessante pois representa a primeira vez em que a maioria dos ataques são causados por hacktivistas em vez de ciber criminosos, como nos anos anteriores.

De fato, os dois tipos de campanhas de hacktivismo mais comuns atualmente são a derrubada de sites do ar através de ataques de negação de serviço (ou DDoS, do termo em inglês Distributed Deny of Service) e, justamente, o roubo e vazamento de informações confidenciais, como dados cadastrais de clientes ou funcionários, e de mensagens internas (e-mails) que possam ser comprometedoras.

Outro fato interessante mostrado pela pesquisa da Verizon é que 96% dos ataques não foram muito complexos e 97% dos ataques poderiam ser evitados com controles de segurança simples ou intermediários.

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.